転載・引用について

ユーザ用ツール

サイト用ツール


tweet:2019:0116_01
no way to compare when less than two revisions

差分

このページの2つのバージョン間の差分を表示します。


tweet:2019:0116_01 [2019/01/16 12:24] (現在) – 作成 seirios
行 1: 行 1:
 +====== 気になった記事 (20190116) ======
  
 +記事はためているが公開が遅い。もう少し簡単な方法はないかなぁ...
 +
 +  * Security関連
 +    * HoneyPot関連
 +      * [[https://sec-chick.hatenablog.com/entry/2018/12/22/003844|【ハニーポット】Honeytrap簡易分析(119-123日目:12/5-12/9)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2018/12/22/003913|【ハニーポット】Honeytrap簡易分析(124-130日目:12/10-12/16)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2018/12/22/003943|【ハニーポット】Honeytrap簡易分析(131-134日目:12/17-12/20)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2018/12/22/085602|【ハニーポット】Honeytrap簡易分析(135日目:12/21)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2018/12/24/132510|【ハニーポット】Honeytrap簡易分析(136日目:12/22)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2019/01/01/224632|【ハニーポット】Honeytrap簡易分析(137-145日目:12/23-12/31)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2019/01/02/033637|【ハニーポット】Honeytrap簡易分析(146日目:1/1)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2019/01/03/152001|【ハニーポット】Honeytrap簡易分析(147日目:1/2)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2019/01/05/001221|【ハニーポット】Honeytrap簡易分析(148日目:1/3)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2019/01/05/145542|【ハニーポットで気になった】52869/tcp および8081/tcp宛を狙った攻撃ってどんなもの?]]
 +      * [[https://sec-chick.hatenablog.com/entry/2019/01/05/184131|【ハニーポット簡易分析】Honeytrap簡易分析(149日目:1/4)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2019/01/06/111936|【ハニーポット簡易分析】Honeytrap簡易分析(150日目:1/5)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2019/01/09/111756|【ハニーポット簡易分析】Honeytrap簡易分析(151日目:1/6)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2019/01/09/112018|【ハニーポット簡易分析】Honeytrap簡易分析(152日目:1/7)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2019/01/09/112204|【ハニーポット簡易分析】Honeytrap簡易分析(153日目:1/8)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2019/01/11/223613|【ハニーポット簡易分析】Honeytrap簡易分析(154日目:1/9)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2019/01/11/223931|【ハニーポット簡易分析】Honeytrap簡易分析(155日目:1/10)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2019/01/13/235106|【ハニーポット簡易分析】Honeytrap簡易分析(156日目:1/11)]]
 +      * [[https://sec-chick.hatenablog.com/entry/2019/01/14/105934|【ハニーポット簡易分析】Honeytrap簡易分析(158日目:1/12)]]
 +    * ツール・手法関連
 +      * [[https://suricata-ids.org/2018/12/21/suricata-4-1-2-released/|Suricata 4.1.2 released]]
 +      * [[https://www.mbsd.jp/blog/20181225_2.html|流行マルウェア「EMOTET」の内部構造を紐解く]]
 +      * [[https://orebibou.com/2019/01/シェル芸でブラインドsqlインジェクションを行う/|シェル芸でブラインドSQLインジェクションを行う]]
 +      * [[http://foxsecurity.hatenablog.com/entry/2019/01/02/090000|私のセキュリティ情報収集法を整理してみた。]]
 +      * [[https://blog.clamav.net/2019/01/clamav-01011-patch-has-been-released.html|ClamAV 0.101.1 Patch has been released]]
 +      * [[https://mag.osdn.jp/19/01/15/154500|ペネトレーションテストツール「Metasploit 5.0」が公開]]
 +    * 脆弱性関連
 +      * [[https://forest.watch.impress.co.jp/docs/news/1163514.html|ハードウェア非依存の新たなサイドチャネル攻撃“Page Cache Attacks”が発表]]
 +      * [[https://github.com/hannob/vulns|Vulnerabilities and Attacks]]
 +      * [[https://www.owasp.org/index.php/OWASP_Internet_of_Things_Project|OWASP Internet of Things Project]]
 +      * [[https://gist.github.com/atsunoda/55e99e2063f49560107636fd42054492|脆弱性報奨金制度で認定されづらいテキストインジェクション]]
 +      * [[https://jp.techcrunch.com/2019/01/07/2019-01-05-dozen-iphone-apps-linked-to-golduck-malware/|悪名高いAndroid向けマルウェアがiPhoneゲームにも潜入――専門家がGolduck汚染アプリを多数発見]]
 +      * [[https://blog.tokumaru.org/2018/11/csrf_26.html|解答:CSRFの防止策に関するチートシートにツッコミを入れる]]
 +    * 読み物
 +      * [[https://japan.zdnet.com/article/35130613/|突然CISOに任命されたら? CISOがサンドバッグにならないための事前準備]]
 +      * [[https://japan.zdnet.com/article/35130326/|ネットワーク上で見つかった“やっかい”な脅威の動き]]
 +      * [[https://gblogs.cisco.com/jp/2018/12/hardening-project-insight/|Hardening Project の知見 -次世代型IPS&FW/ EDRの効果]] まぁ、広告ではある
 +      * [[http://www.atmarkit.co.jp/ait/articles/0908/26/news102.html|データベースセキュリティの必要性とその対策]]
 +      * [[https://hackertarget.com/ssh-two-factor-google-authenticator/|Two factor (2FA) SSH with Google Authenticator]]
 +      * [[https://security.srad.jp/story/18/12/30/051249/|PayPayの「セキュリティコード」入力し放題問題、実際に多数の試行があったのは13件]]
 +      * [[https://japan.zdnet.com/article/35130221/|「自らが作り出したツールが兵器に」--MS幹部がサイバー戦争の危険に気付かされた日]]
 +      * [[https://blog.tokumaru.org/2018/12/2018.html|2018年に公表されたウェブサイトからのクレジットカード情報漏えい事件まとめ]]
 +      * [[https://mag.osdn.jp/19/01/07/163000|EU、Apache Kafkaなど15のフリー/オープンソースソフトウェアを対象とするバグ発見報酬プログラムを開始]]
 +      * [[https://www.bengo4.com/internet/n_9045/|仮想通貨マイニングは違法? 注目の裁判始まる 被告人は「何が違法か明確にして」]]
 +      * [[http://www.itmedia.co.jp/news/articles/1901/07/news007.html|映画「ミッション:インポッシブル」5作品の“セキュリティ突破方法”を考察してみた]]
 +      * [[https://forbesjapan.com/articles/detail/24794/1/1/1|2段階認証を突破する「政府に雇われたハッカー」らの手口]]
 +      * [[https://internet.watch.impress.co.jp/docs/column/security/1161142.html|「CVSS」とはそもそも何か? 脆弱性対応の優先順位付けではない!?]]
 +      * [[https://www.bengo4.com/internet/n_9083/|コインハイブ事件で初公判 「ウイルスではない」と無罪主張]]
 +      * [[https://blog.tokumaru.org/2019/01/introduction-to-cwe-20.html|CWE-20入門]]
 +      * [[https://github.com/ueno1000/secreq/blob/master/README.md|Webシステム/Webアプリケーションセキュリティ要件書 3.0]] 大事だから読むべき
 +      * [[http://www.itmedia.co.jp/enterprise/articles/1901/15/news012.html|インシデントの芽をつぶせ 脆弱性診断のプロが語る、企業セキュリティの“よくある盲点”とは]]
 +  * 技術関連
 +    * OS関連
 +      * [[https://www.freebsdfoundation.org/blog/november-december-2018-freebsd-journal-now-available/|November/December 2018 FreeBSD Journal Now Available]]
 +      * [[https://qiita.com/psaxuww/items/4c030dfe498d4c99e4ab|FreeBSD 上で Nginx の pkg を使う場合のメモ 基本編]]
 +      * [[https://wiki.ninth-nine.com/FreeBSD/TCP輻輳制御|TCP輻輳制御(FreeBSD版)]]
 +      * [[http://www.net.c.dendai.ac.jp/~yutaro/|TCP各バージョンの輻輳制御の比較]]
 +      * [[https://qiita.com/psaxuww/items/f59210600917553571f9|FreeBSD 12.0で Jail(VIMAGE) を qjail で構築]]
 +      * [[https://qiita.com/belgianbeer/items/5ddf8751580e8d6b651e|続 BHyVe お手軽スクリプト]]
 +      * [[https://qiita.com/belgianbeer/items/667b4501205f960056cb|BHyVeとZFSで、とてもお仕事が捗った話]]
 +      * [[https://qiita.com/s_mitu/items/2d513657df2e6fe5357b|FreeBSD 探検隊]]
 +      * [[https://decomo.info/wiki/blog/2018/2018-03-19|今更ながらZFSはキャッシュのヒット率が超重要]]
 +    * DeepLearning関連
 +      * [[https://www.jdla.org|一般社団法人日本ディープラーニング協会]]
 +      * [[https://inprogroup.jp/service/bigdata/index.html|ビッグデータ&AI活用]] InProGroup
 +      * [[https://qiita.com/ctgk/items/fc83b224ded1c0059a61|PRMLのアルゴリズムをPython(ほぼNumpyだけ)で実装]]
 +      * [[https://weblab.t.u-tokyo.ac.jp|松尾研究室]] 東京大学
 +      * [[https://docs.microsoft.com/ja-jp/azure/machine-learning/studio/algorithm-choice|Azure Machine Learning Studio のアルゴリズムの選択方法]]
 +      * [[https://speakerdeck.com/jinbeizame007/shen-ceng-qiang-hua-xue-xi-falsezui-qian-xian|深層強化学習の最前線]]
 +      * [[https://qiita.com/mattn/items/cdadb93da73d77144ec6|Vim script で機械学習]]
 +    * ツール・手法関連
 +      * [[https://okoneya.jp/font/download.html|源暎フォント置き場]]
 +      * [[http://www.tenkoo.asia|天空工作室]] TR大正明朝体Rフォントがある]]
 +      * [[http://www.zopfco.de/entry/2018/12/02/005213| 「ルーターハック」概説]]
 +      * [[https://blog.animereview.jp/tereport-howto/|サーバー群への管理者アクセス権限を統制する]]
 +      * [[https://mag.osdn.jp/18/12/21/153000|「Oracle VM VirtualBox 6.0」リリース]]
 +      * [[https://mariadb.org/mariadb-10-4-1-and-mariadb-connector-node-js-2-0-2-now-available/|MariaDB 10.4.1 and MariaDB Connector/Node.js 2.0.2 now available]]
 +      * [[https://mariadb.org/mariadb-10-2-20-and-mariadb-connector-c-3-0-8-now-available/|MariaDB 10.2.20 and MariaDB Connector/C 3.0.8 now available]]
 +      * [[https://mariadb.org/mariadb-10-2-21-now-available/|MariaDB 10.2.21 now available]]
 +      * [[https://mariadb.org/mariadb-10-3-12-and-mariadb-connector-c-3-0-8-now-available/|MariaDB 10.3.12 and MariaDB Connector/C 3.0.8 now available]]
 +      * [[https://xen-orchestra.com/blog/xen-orchestra-5-30/|Xen Orchestra 5.30]]
 +      * [[http://www.nari64.com/?p=955|nginx HTTP ロードバランサーを運用するときの注意点]]
 +      * [[https://gigazine.net/news/20181225-chrome-canvas/|Googleがブラウザでお絵かき可能な「Chrome Canvas」をリリース、自動保存&自動同期で作品共有もらくちん]]
 +      * [[https://mag.osdn.jp/18/12/26/153000|「Ruby 2.6」リリース、JITコンパイラを導入]]
 +      * [[http://redmine.jp/redmine_today/2018/12/redmine-4_0_0-released/|Redmine 4.0.0 リリース]]
 +      * [[http://redmine.jp/redmine_today/2018/12/redmine-3_4_7-released/|Redmine 3.4.7 / 3.3.9 リリース]]
 +      * [[https://qiita.com/puripuri2100/items/a63e0c48f245dfcb0446|SATySFiに関すること]]
 +      * [[https://hackertarget.com/ssh-examples-tunnels/|SSH Examples, Tips & Tunnels]]
 +      * [[https://orebibou.com/2019/01/gnu-grepであいまいな文字列1文字違いor1文字ずれている/|GNU grepであいまいな文字列(1文字違いor1文字ずれている文字列)の検索をさせる]]
 +      * [[https://orebibou.com/2019/01/シェル芸でttylogのように他のターミナルの操作をの/|シェル芸でttylogのように他のターミナルの操作をのぞき見する]]
 +      * [[https://orebibou.com/2019/01/virtualbox-6-0でvmでホストオンリーアダプタでの接続をさせ/|VirtualBox 6.0でVMでホストオンリーアダプタでの接続をさせる]]
 +    * 読み物
 +      * [[https://www.isus.jp/products/psxe/pu34-japanese-released/|インテル Parallel Universe 34 号日本語版の公開]]
 +      * [[https://techblog.yahoo.co.jp/advent-calendar-2018/goodbye-mym/|ありがとう、MYM 安らかに眠れ]]
 +      * [[https://postd.cc/distributed-architecture-concepts-i-have-learned-while-building-payments-systems/|大規模な決済システムを構築する際に学んだ分散型アーキテクチャの考え方 – 前編]]
 +      * [[https://postd.cc/distributed-architecture-concepts-i-have-learned-while-building-payments-systems-2/|大規模な決済システムを構築する際に学んだ分散型アーキテクチャの考え方 – 後編]]
 +      * [[https://asnokaze.hatenablog.com/entry/2018/12/23/022715?utm_source=feed|QUIC,HTTP/3 の draft-17に関するメモ]]
 +      * [[http://www.itmedia.co.jp/news/articles/1812/25/news101.html|GMO、仮想通貨マイニング開発中止 特損355億円 「世界トップ性能」うたうも冷え込みに耐えきれず]]
 +      * [[http://bohemia.hatenablog.com/entry/2017/03/22/231811|機械学習をやると、AIより人間の方が詳しくなる現象]]
 +      * [[https://tatase.hatenadiary.jp/entry/2015/11/09/今のエンジニアが学ぶべきSuicaのシステムの凄さ|Suicaのシステムがいかにすごいか仕組みを徹底解説]]
 +      * [[https://techblog.securesky-tech.com/entry/2018/12/14|技術系の洋書をたらふく読もう!]] SSTバックヤード
 +      * [[https://cloud.watch.impress.co.jp/docs/news/1161104.html|HUAWEI、64コア・2.6GHzのサーバー向けARMプロセッサ「Kunpeng 920」を発表]]
 +      * [[https://ozuma.hatenablog.jp/entry/2019/01/15/004415| 次世代Webカンファレンス 2019:HTTPSセッションが面白かった]]
 +  * その他
 +    * [[https://yandod.github.io/blog/2018/07/29/highschool-programming-textbook/|高校で使われているプログラミングの教科書を全部購入して比較 (情報の科学)]]
 +    * [[https://tech.quartetcom.co.jp/2018/11/01/slack-recruiting/|Slack転職はじめました]]
 +    * [[https://note.mu/cncrt/n/ndad778523be0|コンクリートの平成史]]
 +    * [[https://internet.watch.impress.co.jp/docs/yajiuma/1161169.html|青空文庫、2019年に著作権が切れるはずだった「凍結作家」13名のリストを公開中]]
 +    * [[https://www.ajimatics.com/?page=1479909283|https://www.ajimatics.com]]数学ネタ。面白い
tweet/2019/0116_01.txt · 最終更新: 2019/01/16 12:24 by seirios

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki